Active Directory がボットネットになる日 | ScanNetSecurity
2024.07.27(土)

Active Directory がボットネットになる日

Active DirectoryはWindows環境において統合的なログイン環境、認証基盤を提供してくれる重要なコンポーネントだ。企業ネットワークにとっては欠かせないものといえる。しかし、もしこのActive Directoryをボットが利用できるとしたらどうだろうか?

研修・セミナー・カンファレンス
Paul Kalinin氏(Senior Security Consultant, Threat Intelligence Pty Ltd)
  • Paul Kalinin氏(Senior Security Consultant, Threat Intelligence Pty Ltd)
  • 一般的なADの構造
  • ADボットネットの構造
  • ADを利用したボットネットを発表
  • Ty Miller氏(Managing Director, Threat Intelligence Pty Ltd)
  • 悪用するADの属性情報
  • 任意コマンドの結果をやりとりする手順1
  • 任意コマンドの結果をやりとりする手順2
Active Directory( AD )は Windows 環境において統合的なログイン環境、認証基盤を提供してくれる重要なコンポーネントだ。企業ネットワークにとっては欠かせないものといえる。しかし、もしこの Active Directory をボットが利用できるとしたらどうだろうか? 企業セキュリティにとっては悪夢でしかない。

今夏開催された Blackhat USA で、このコンセプトを実現した研究者が実際のデモを行いながら発表した。発表者である Paul Kalinin 氏( Senior Security Consultant, Threat Intelligence Pty Ltd )と Ty Miller 氏( Managing Director, Threat Intelligence Pty Ltd )は、Active Directory を利用してボットネットを構築できるという。

《中尾 真二》

編集部おすすめの記事

特集

研修・セミナー・カンファレンス アクセスランキング

  1. ハッカーの OSINT 活用法 ~ 日本ハッカー協会 杉浦氏講演

    ハッカーの OSINT 活用法 ~ 日本ハッカー協会 杉浦氏講演

  2. FFRI 鵜飼裕司の Black Hat USA 2018 注目 Briefings(1)日本はグローバルセキュリティ業界のインナーサークルにいない

    FFRI 鵜飼裕司の Black Hat USA 2018 注目 Briefings(1)日本はグローバルセキュリティ業界のインナーサークルにいない

  3. 総務省 SBOM 対応ノスゝメ

    総務省 SBOM 対応ノスゝメ

  4. 企業のネットワーク管理者必見!Internet Week 2017 セキュリティセッション紹介 第1回「インシデント対応ハンズオン2017」について語る

  5. 自動車サイバーセキュリティコンテスト「Automotive CTF Japan」新たに開催

  6. 安価で導入しやすい AWS や Azure の WAF、その一方でユーザーが抱える運用課題とは? ~ サイバーセキュリティクラウド

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×